ACME 계정 프로파일 구성
certstore.nsf에는 첫 번째 인증서 요청을 Let's Encrypt CA에 제출하기 전에 구성할 두 ACME 계정 프로파일 문서가 있습니다.
이 태스크 정보
각 ACME 계정 프로파일(LetsEncryptProduction 및 LetsEncryptStaging)에서 요청에 대한 알림을 받는 데 사용할 이메일 주소를 제공하고 필요한 Let's Encrypt 계약 조건을 수락합니다.
주: 새 ACME 계정 문서를 작성하여 ACMC 프로토콜을 지원하는 다른 CA(예: ZeroSSL, ByPass, Boulder, Pebble)에서 인증서를 요청할 수 있습니다. 하지만 이러한 CA를 사용하는 것은 공식적으로 지원되지 않습니다.
프로시저
- certstore.nsf를 엽니다.
- 구성 보기에서 ACME 계정을 클릭합니다.
- LetEncryptStaging 계정을 열고 편집합니다.
- 이메일 주소 필드에서 인증서 요청에 대한 중요한 정보를 수신하는 데 사용할 이메일 주소를 제공합니다.
- 서비스 약관에 동의를 선택합니다.
- 옵션:
키 알고리즘에서 RSA 또는 ECDSA를 선택한 다음 선택한 알고리즘에 따라 키 크기 또는 곡선 이름 값을 선택합니다.
주: 이 옵션은 생성 및 등록되고 이후에 ACME 계정을 CA에 인증하는 데 사용되는 키 쌍의 크기와 알고리즘을 지정합니다. 대부분의 관리자는 기본 값을 사용해야 합니다.
- 저장 후 닫기를 클릭합니다.
- 3~7단계를 반복하여 LetsEncryptProduction 프로파일을 구성합니다.